Уразливість CVE-2023-4311 у плагіні WordPress vrm360
Висококритична уразливість CVE-2023-4311 у плагіні vrm360 WordPress дозволяє завантажувати довільні файли. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 58.73%
- Активно використовується
- немає в KEV
- Продукт
- vrm360
Що відомо
Плагін WordPress Vrm 360 3D Model Viewer версії до 1.2.1 має уразливість, що дозволяє завантажувати довільні файли через недостатню перевірку в шорткоді плагіна. Це може призвести до компрометації сайту.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін vrm360, ця уразливість може стати причиною несанкціонованого завантаження шкідливих файлів, що загрожує безпеці вебресурсу та даних. Вразливість має високий рівень критичності (CVSS 8.8), тому її ігнорування може призвести до серйозних наслідків для інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна vrm360 від розробника maurice і встановити їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит завантажених файлів, посилити моніторинг логів та зменшити експозицію сайту в мережі. Пріоритетно оцінити ризики та вжити заходів для запобігання експлуатації уразливості.